Tim keamanan internal OneKey mengatakan mereka berhasil mereproduksi sebuah eksploit yang menargetkan versi lama aplikasi Ethereum di perangkat Ledger dalam lingkungan pengujian. Menurut Cointelegraph, pendiri dan CEO OneKey Yishi Wang mengatakan timnya melakukan “transaction replacement attack” terhadap aplikasi Ledger Ethereum 1.22.1 dengan menggunakan kerentanan yang sebelumnya sudah ditambal, yang memungkinkan penyerang menimpa transaksi yang sedang menunggu untuk ditandatangani sementara pengguna masih meninjau transaksi yang sah. Ledger mengatakan eksploit tersebut memerlukan kendali atas komunikasi antara perangkat dan host, termasuk melalui malware, perangkat lunak dompet yang telah disusupi, atau laman web yang bersifat memusuhi. Perusahaan menambahkan perlindungan tingkat aplikasi dengan aplikasi Ethereum 1.22.2 yang dirilis pada 13 Agustus, sebelum memperbaiki masalah mendasar di Secure SDK 26.6.1 pada 21 Agustus. Ledger juga menyatakan dalam unggahan X pada hari Kamis bahwa tidak ada pengguna Ledger yang diretas dan bahwa masalah yang dijelaskan merupakan reproduksi di laboratorium dari kerentanan pada versi lama aplikasi Ethereum.

Uji keamanan dilakukan setelah eksploitasi Coldcard pada bulan Juli, ketika para penyerang menggunakan bug firmware yang diperkenalkan pada Maret 2021 yang melemahkan keacakan seed pada beberapa dompet Coldcard dan membuat kunci privat yang dihasilkan rentan terhadap serangan brute-force. Sebelumnya, Ledger mengatakan perangkatnya tidak terdampak oleh kerentanan Coldcard karena frasa pemulihan dihasilkan menggunakan sumber keacakan tersertifikasi yang dibangun ke dalam chip keamanan perangkat. Ledger menyatakan kerentanan yang direplikasi oleh OneKey tidak terkait dengan pembangkitan seed dan justru memengaruhi cara transaksi diproses selama proses penandatanganan.